版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、網(wǎng)絡(luò)攻擊的趨勢(shì)是攻擊技術(shù)越來(lái)越復(fù)雜,攻擊行為越來(lái)越頻繁,這些攻擊嚴(yán)重威脅著網(wǎng)絡(luò)使用者的利益。第一代安全系統(tǒng)依靠密碼學(xué)、可信的計(jì)算基礎(chǔ)、認(rèn)證、防火墻、訪問(wèn)控制和其他的外圍防衛(wèi)來(lái)抵御入侵行為。雖然這種方法能夠滿足部分非常保密的用戶(hù)的需求,但實(shí)施成本非常高,在當(dāng)前網(wǎng)絡(luò)環(huán)境下,此種方法難以實(shí)施。并且,它沒(méi)有提供防止內(nèi)部人員非法行為的措施。第二代安全系統(tǒng)涉及到用入侵檢測(cè)技術(shù)來(lái)標(biāo)識(shí)普遍存在的防衛(wèi)漏洞。但盡管采取了眾多的防護(hù)措施,信息系統(tǒng)仍不可避免地
2、受到攻擊。為了在面對(duì)攻擊的情況下,信息系統(tǒng)仍然能持續(xù)地為預(yù)期的用戶(hù)提供及時(shí)的服務(wù),需要有效的防護(hù)措施,入侵容忍技術(shù)被視為第三代安全技術(shù)的核心,屬于網(wǎng)絡(luò)安全的可存活性范疇,是一種很有效的保障措施。入侵容忍系統(tǒng)在檢測(cè)到攻擊行為后,應(yīng)識(shí)別已被攻破的系統(tǒng)組件,評(píng)估破壞程度,進(jìn)而觸發(fā)入侵容忍機(jī)制,動(dòng)態(tài)地對(duì)軟硬件資源進(jìn)行自我配置來(lái)優(yōu)化性能、功能和安全性,平滑地降低系統(tǒng)的功能和性能,保持盡量多的關(guān)鍵功能模塊的正常運(yùn)行,這在某些應(yīng)用場(chǎng)合非常必要。
3、 本文旨在對(duì)入侵容忍技術(shù)進(jìn)行研究,建立了一個(gè)基于代碼訪問(wèn)控制(Code Access Control)和角色訪問(wèn)控制(Role Based Access Control)的入侵容忍系統(tǒng)體系結(jié)構(gòu)。該系統(tǒng)具有入侵檢測(cè),策略重配置管理,服務(wù)監(jiān)控,審計(jì)控制等功能,能對(duì)入侵行為進(jìn)行檢測(cè),對(duì)服務(wù)業(yè)務(wù)進(jìn)行保護(hù),通過(guò)多樣化的網(wǎng)絡(luò)和服務(wù)策略來(lái)達(dá)到系統(tǒng)對(duì)入侵的容忍能力 作者主要做了以下的工作: 1.對(duì)入侵容忍系統(tǒng)按照不同標(biāo)準(zhǔn)進(jìn)行分類(lèi),對(duì)
4、現(xiàn)有的容忍入侵技術(shù)進(jìn)行分類(lèi)介紹。 2.分析了國(guó)內(nèi)外同類(lèi)研究的內(nèi)容和成果,包括:UIUC 的ITUA(Intrusion Tolerance by Unpredictable Adaptation)項(xiàng)目、DUKE 大學(xué)的 SITAR(A Scalable Intrusion Tolerant Architecture for Distributed Services)項(xiàng)目、國(guó)內(nèi)的并行RC控制模型等。分析了它們的特點(diǎn),然后根據(jù)入侵
5、容忍系統(tǒng)的需求和惡意代碼進(jìn)入系統(tǒng)的過(guò)程,提出對(duì)代碼訪問(wèn)進(jìn)行控制,據(jù)此進(jìn)行入侵分析。并歸納出一種新的入侵容忍分析機(jī)制——基于證據(jù)的代碼訪問(wèn)控制(EBCAC)機(jī)制,并提出了它的一種形式化解釋。討論了它的工作原理。 3.在基于證據(jù)的代碼訪問(wèn)控制機(jī)制的基礎(chǔ)上,提出了一種新的入侵容忍體系結(jié)構(gòu),并對(duì)關(guān)鍵技術(shù)——容忍觸發(fā)機(jī)制和容錯(cuò)機(jī)制的設(shè)計(jì)進(jìn)行了進(jìn)一步的研究。我們還對(duì)該系統(tǒng)做了進(jìn)一步的改進(jìn):引入了傳統(tǒng)的基于角色的訪問(wèn)控制,考慮在入侵容忍觸發(fā)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 入侵容忍系統(tǒng)的研究.pdf
- 基于復(fù)制的容忍入侵系統(tǒng)研究.pdf
- 基于入侵容忍技術(shù)的數(shù)據(jù)庫(kù)安全的研究.pdf
- 基于入侵容忍技術(shù)的PKI研究.pdf
- 基于組合策略的入侵容忍系統(tǒng)實(shí)現(xiàn)方法研究.pdf
- 基于傳感網(wǎng)的若干容忍入侵的輕量級(jí)安全協(xié)議研究.pdf
- 基于入侵容忍的CA系統(tǒng)設(shè)計(jì)與應(yīng)用研究.pdf
- 容忍入侵系統(tǒng)中復(fù)制技術(shù)的研究.pdf
- 基于Petri網(wǎng)的入侵容忍系統(tǒng)的性能評(píng)價(jià).pdf
- 入侵容忍系統(tǒng)模型及基于門(mén)限的CA方案研究.pdf
- 基于云計(jì)算的虛擬化容忍入侵系統(tǒng)研究.pdf
- 基于表決機(jī)制的容忍入侵系統(tǒng)研究與設(shè)計(jì).pdf
- 基于門(mén)限XTR的入侵容忍CA方案研究.pdf
- 基于詐騙與入侵容忍技術(shù)的動(dòng)態(tài)取證系統(tǒng)研究.pdf
- 入侵容忍數(shù)據(jù)庫(kù)系統(tǒng)的研究.pdf
- 基于門(mén)限xtr的入侵容忍ca方案研究
- 自適應(yīng)配置的容忍入侵系統(tǒng)研究.pdf
- 一種基于先應(yīng)式容忍入侵技術(shù)的入侵檢測(cè)系統(tǒng)的設(shè)計(jì)與研究.pdf
- 基于自律計(jì)算的入侵容忍策略及方法研究.pdf
- 基于入侵容忍技術(shù)的監(jiān)管體系結(jié)構(gòu)研究.pdf
評(píng)論
0/150
提交評(píng)論